Горе от «ума».
Американская security-контора Proofpoint в своем отчете обнародовала информацию о первом задокументированном факте спам-атак с участием, так называемых, умных бытовых устройств.
Было зафиксировано около 750 000 вредоносных сообщений по электронной почте поступающих более чем от 100 000 повседневных потребительских устройств. Домашние сети, маршрутизаторы, подключенные мультимедийные центры, телевизоры и, по крайней мере, один холодильник, был взломан и использован в качестве платформы для запуска атак. Эксперты даже придумали для этих «железяк» взломанных с целью хаксплуатации - название: thingbots — «вещеботами».
По сути, атаки thingbots схожи с атаками на персональный компьютер. Взламывают их из-за конфигурационных недосмотров. И говорят, что «крякнуть» умную бытовую технику легче, чем ПК, потому, что еще никто не задумывался о защищённости подобных устройств.
Стоит напомнить, что Proofpoint, в данном вопросе, не является первооткрывателем. На заре разработок «умных вещей» многие специалисты предупреждали о нависшей опасности. Дело в том, что чем богаче устройство функциями, тем оно сложней, а чем сложней — тем больше в нём ошибок. Так что умный телевизор, который призван развлекать и информировать пользователя, может легко обернуться «шпионом».
Откровенно говоря, в отчёте Proofpoint много нестыковок. Не понятно, каким образом они собрали эти сенсационные данные. Есть мнение, что Proofpoint, может быть, просто неосторожно преувеличили имеющиеся у них данные, чтобы «засветиться». Но факт остается фактом. Пусть даже из 100 000 устройств в атаке принимало участие всего одно — это уже «тревожный звоночек» того чего давно ждали и боялись.
Различие интернет вещей от интернета компьютерного заключается в двух вещах.
Во-первых, это их бесчисленное количество. Если сопоставить численность компьютеров (включая и мобильные устройства) на всем земном шаре, то эта цифра меркнет на фоне потенциально возможного количества действующих устройств из интернета вещей. Сюда входят: умные ТВ, холодильники, развлекательные центры, камеры наблюдения, микроволновки, пылесосы, духовки, телеприставки, термостаты и датчики дыма, подключенные к Сети автомобили, умные полки для складов (например, Amazon) и т. д. IDC прогнозирует 200 миллиардов подключенных устройств такого рода к 2020году.
Во-вторых, это неизбежная техническая устарелость основной массы умных бытовых устройств. Всем известно, что у каждого оборудования есть свой срок эксплуатации. Например, средний срок службы смартфона около двух лет, микроволновки — десять лет и т.д. Сегодня даже на двухлетний смартфон, как правило, уже невозможно поставить современную версию операционной системы. А это влечет за собой то, что цифровые продукты не будут обновляться и обречены доживать свой век без исправлений с теми неполадками, которые в них обнаружились. Представить страшно, во что могут превратиться умные вещи через десяток лет. Они станут рассадниками заразы и сущим проклятием для окружающих. А может сложиться и такая ситуация - устарела прошивка на стиральной машине - меняем машину, не важно, что еще стирает, а где гарантия, что из-за «глюка-взлома» она полдома не зальет?
В ближайшие несколько лет мы приобретем рядом с собой слабоуправляемую несуразно огромную массу цифрового железа, способного осуществлять слежку за хозяевами, участвовать во всех видах вредоносной интернет-активности, от DDoS-атак и рассылки спама до вирусных эпидемий.
Разработчики антивирусного и прочего защитного программного обеспечения пока не занялись этой угрозой. Так, что нам бы стоило подготовиться к всплеску кибератак, вот только как это сделать?
Судя по всему время безобидной электроники прошло!
Александр Григорьев ЦСО "Крокус"